LastPass.com è uno dei più noti gestori di password (password manager) al mondo. Il suo scopo principale è risolvere il “paradosso della sicurezza”: la necessità di avere centinaia di password diverse, lunghe e complesse, senza doverle memorizzare tutte.
LastPass funziona come una cassaforte crittografata nel cloud. Memorizza nomi utente, password, note sicure e dati di carte di credito. L’utente deve ricordare un’unica password, chiamata Master Password. Questa è l’unica chiave in grado di sbloccare l’intero archivio. Essendo basato sul cloud, i dati sono accessibili da qualsiasi dispositivo (PC tramite estensione browser, smartphone tramite app, o sito web).
LastPass non si limita a “ricordare”, ma agisce attivamente per velocizzare la navigazione. Quando visiti un sito (es. Gmail o la tua banca), LastPass inserisce automaticamente le credenziali nei campi corretti. Quando crei un nuovo account, il sito suggerisce password casuali e sicure (es. u&7!Kp9#zQ2L), eliminando l’abitudine pericolosa di usare sempre la stessa parola. Analizza il tuo archivio e ti segnala quali password sono troppo deboli, duplicate o se sono state compromesse in data breach noti.
La crittografia dei tuoi dati avviene a livello di dispositivo (sul tuo PC o telefono) prima che vengano inviati ai server di LastPass. LastPass non conosce la tua Master Password e non può accedere ai tuoi dati. Se perdi la Master Password, LastPass non può resettarla per te (poiché non ha le chiavi), il che è una garanzia di sicurezza, ma anche un rischio per l’utente distratto.
LastPass è un esempio perfetto di SaaS (Software as a Service) che ha scalato dividendo l’offerta in:
- Free: uso su un unico tipo di dispositivo (solo PC o solo Mobile);
- Premium: uso illimitato su tutti i dispositivi e condivisione sicura di password con familiari;
- Business: gestione delle password per intere aziende, dove l’amministratore può controllare gli accessi dei dipendenti senza vedere le loro password private.
LastPass gestisce i dati più sensibili che esistano (le chiavi di accesso alla vita digitale). Per avere successo, ha dovuto puntare tutto sulla trasparenza e sulla sicurezza dimostrabile.
